怎么判断注入点的真假

[复制链接]
查看11 | 回复1 | 2010-7-19 14:51:45 | 显示全部楼层 |阅读模式
网站安全检测的时候,发现了注入点,用啊D打开,还没有开始检测我那朋友就判断这个注入点是假的,我想知道他是怎么判断的,但是他没有说,请哪位高手帮忙解释一下

回复

使用道具 举报

千问 | 2010-7-19 14:51:45 | 显示全部楼层
如果你用and 1-1的话他会显示错误页面 2是正确页面 and 1=1的话是正确页面 2是错误页面。 用错误的页面进行sql语句查询! 如果两个值返回的信息是相同的就表示基本上不存在注入点,可能被过滤掉了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行